LinuxParty
Ha sido descubierto e identificado un peligroso rootkit capaz de camuflarse y hacerse prácticamente indetectable.
Bautizado por Symantec como Backdoor.Rustock.A y por F-Secure como Mailbot.A.Z, este no es detectado por la mayor parte de los detectores de rootkits habituales.
De hecho para Symantec "es el primero de una nueva generación de rootkits", que se ejecutan dentro de uno de los controladores y en ciertos hilos de ejecución del código, y controla las fuciones de este último mediante el uso de funciones especiales IRP.
Es capaz de escanear el sistema para encontrar otros rootkits instalados, y poder alertarlos, táctica que utiliza de modo que ellos también eviten ser detectados.
Artículo publicado por:



